Cursor推出了Self-Hosted Machines,讓團隊可以把雲端程式設計代理的工具執行環節,放到自己管理的機器上運作。搬走的只有執行環境,代理的迴圈、推理與規劃仍留在Cursor雲端,任務的啟動與排程也由Cursor負責。
連線方式反過來設計:企業機器安裝Cursor CLI,執行agent worker start,由這台機器向Cursor雲端建立一條長期的對外HTTPS連線。Cursor官方明確表示,平台不會主動向企業網路內部發起連線。對資安團隊來說,這是一條只出不進的通道,防火牆政策不需要為它開洞。
為什麼要把執行搬回來
Cursor列了三類情境。一是代理工作時需要直接連上內部原始碼儲存庫、內部服務與資料庫,託管虛擬機碰不到;二是需要特定硬體,例如訓練要GPU、編譯iOS應用程式要Mac;三是作業系統或建置流程本身太重,塞不進標準的雲端映像檔。
這三類卡住的都是大公司。中小型團隊用託管沙箱沒什麼障礙,但金融、醫療與大型製造業的法規遵循要求往往明文規定程式碼不能落在第三方基礎設施上,先前這類客戶只能把代理擋在門外。
兩種形態與一串合作夥伴
設定分兩級:My Machines把單台筆電或虛擬機掛到個人帳號下;Pools則是團隊與企業級的具名佇列,會依請求量自動擴縮容量。後者對應的是幾十上百人共用一批建置機的場景。
沙箱端接了一批供應商,包括AWS Lambda、Cloudflare、Coder、Daytona、E2B、Modal、Namespace與Vercel。這些名字湊在一起說明了這次發布的定位:Cursor不打算自己打造隔離執行環境,把這一層交給已經在做的人,自己守住代理排程與模型這兩塊。Namespace提供的能力比較特別,能替每個雲端代理工作階段拉起一台真實的Mac。
Linux與Mac worker同時開放了瀏覽器控制,機器上裝好Chrome或Chromium相依套件即可,代理可以自己點開頁面驗證改動。
一個能說明問題的數字
Cursor在文中透露,其內部合併的提取請求(pull request)中已有超過60%由雲端代理建立。這個比例出現在一篇談企業部署的文章裡,用意很清楚——先證明自己在用,再談讓客戶把機器交出來。
從產品線來看,Cursor這一年一直往排程層走:先把代理搬上雲端,再解決啟動速度,現在處理執行位置。程式設計工具的競爭重心從自動完成品質挪到了執行環境歸屬,誰能同時滿足「託管體驗」與「程式碼不出網」,誰就拿得到大客戶的預算。
參考來源:Cursor官方部落格、CocoLoop、各沙箱供應商公開說明;60%的內部合併占比、連線方式與供應商名單以Cursor官方說法為準。